s

shannon

Shannon 是一个用于 Web 应用和 API 的自主 AI 渗透测试工具。

🌍 海外免费开源编程与开发开源API安全测试
支持平台:API开源自部署
地区
海外
定价
免费
是否开源
GitHub Stars
★ 4.6w
收录来源
GitHub
收录于
2026-07-31
最近确认可用
2026-07-31
shannon

详细介绍

Shannon 是由 Keygraph 开发的自主 AI 渗透测试工具,专门用于 Web 应用和 API 的白盒安全测试。它通过分析源代码来识别潜在的攻击向量,并使用浏览器自动化和命令行工具执行实际的攻击以验证漏洞。只有具有可重现的概念验证步骤的漏洞才会被包含在最终报告中。Shannon 可以按需运行,自动进行渗透测试,从而帮助开发者在每次构建或发布时发现并修复安全问题。

核心功能

  • 自主执行渗透测试
  • 结合源代码分析和实时攻击
  • 生成可重现的漏洞报告

适用场景

Web 应用安全测试API 安全测试持续集成中的安全检查

优点

  • 自动化渗透测试
  • 提供详细的漏洞报告
  • 支持多种 AI 提供商

局限 / 注意

  • 需要 Docker 和 Node.js 环境
  • 可能需要配置 AI 提供商凭证

适合谁

开发者安全工程师企业团队

以上介绍由 AI 基于公开资料整理,可能存在偏差,以官网为准。

常见问题

是否免费?

Shannon 开源版本是免费的,但商业版可能需要付费。

是否需要联网?

是的,Shannon 需要联网以获取 AI 提供商的服务。

支持中文吗?

文档和界面主要为英文,暂无明确中文支持。

能否商用?

开源版本可以商用,但建议查看具体许可条款。

相似智能体

信息有误?欢迎在 关于页 联系我们更正。